자격증명보안 2

비트사이트, 실시간 자격 증명 기반 위협 탐지 솔루션 ‘BII’ 발표

보안 위협 사전 탐지 및 차단하는 ‘자격 증명 기반 ID 인텔리전스 솔루션’ 보안 위협 사전 탐지 및 차단하는 ‘자격 증명 기반 ID 인텔리전스 솔루션’웹 애플리케이션 침해의 약 77%가 도난당한 자격 증명과 관련되어 있으며, 이는 손상된 자격 증명이 사이버 범죄자에게 주요 공격 벡터임을 의미한다. 손상된 자격 증명은 계정 탈취, 랜섬웨어www.gttkorea.com 주요기능 개요비트사이트(Bitsight)는 ‘아이덴티티 인텔리전스(BII)’를 통해 자격 증명 기반 보안 위협을 실시간으로 탐지 및 차단하는 기능 제공사이버 공격에서 가장 많이 악용되는 도난된 자격 증명(Credentials) 을 사전에 식별하고 대응 가능딥웹 및 다크웹에 노출된 계정 정보 실시간 모니터링 및 자동화된 완화 기능 포함위협 탐..

엘라스틱 시큐리티, 마이크로소프트 그래프 API 악용한 데이터 도용 멀웨어 경고

엘라스틱 시큐리티, 그래프 API 악용한 새로운 데이터 도용 멀웨어 경고 엘라스틱 시큐리티, 그래프 API 악용한 새로운 데이터 도용 멀웨어 경고그래프 API를 악용해 마이크로소프트 아웃룩을 통신 채널로 사용하는 새로운 데이터 도용 멀웨어가 발견되면서 CISO의 걱정이 늘어났다. 해시된 암호의 우회 방법이 포함돼 있어서다.www.itworld.co.kr 개요엘라스틱 시큐리티(Elastic Security)가 마이크로소프트 그래프 API와 아웃룩 메일 서비스를 악용하는 새로운 데이터 도용 멀웨어 발견멀웨어는 해시된 암호 우회 및 정교한 데이터 수집 기능을 포함공격 캠페인은 남미 외무부, 동남아시아 대학 및 통신 업체 등 주요 기관을 표적으로 함공격 특징 및 주요 기술적 세부사항그래프 API 악용아웃룩 메일..